[virus] Infecté par

Résolu
gatsk Messages postés 27 Statut Membre -  
moK´s@ Messages postés 4410 Statut Membre -
Bonjour à tous!!

Voila, j'ai un problème avec mon ordinateur, c'est l'une des premières fois que ça m'arrive! Et c'est un virus qui m'ennerve vraiment!!
J'ai eu beau chercher sur beaucoup de forum, essayer tous ce qu'on me disait mais rien y fait... Ils appellent ça un "ver blaster"!!

A certain moment, Il y a un arret du systeme avec ce message :

Arrët du système. Veuillez enregistrer tous les travaux en cours et quitter votre session. Toutes les modifications non enregistrées seront perdues. Cet arrêt a été initié par AUTORITE NT\SYSTEM

Temps restant avant l'arrêt du système: hh/mm/ss

Message
Windows doit maintenant redémarrer car le service Lanceur de processus serveur DCOM s'est terminé de façon inattendue


J'ai reculer l'heure de l'horloge pour avoir plus de temps et trouver comment le supprimer!!

J'espere vraiment que vous pourrez m'aider
merci
A bientôt!!
A voir également:

38 réponses

gatsk Messages postés 27 Statut Membre
 
Quand je clique sur move it voila ce qu'il me répond:

Cannot create file C:\_OTMoveIt\MovedFiles\08202007_012628.log

Et voila ce qu'il me met dans résultat!!:

File/Folder C:\WINDOWS\1.zip not found.
File/Folder C:\WINDOWS\26.zip not found.
File/Folder C:\WINDOWS\66.zip not found.
File/Folder C:\WINDOWS\75.zip not found.

Created on 08/20/2007 01:26:28


C'est claire qu'elle me fait chier cette Paris!!En plus on sait même pas d'ou ça vient ce fichier!!!!!

a+
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut gatsk

reessaie comme ca :

C:\WINDOWS\images1.zip
C:\WINDOWS\images26.zip
C:\WINDOWS\images66.zip
C:\WINDOWS\images75.zip

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\WINDOWS\images1.zip
C:\WINDOWS\images26.zip
C:\WINDOWS\images66.zip
C:\WINDOWS\images75.zip

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

@+

0
gatsk Messages postés 27 Statut Membre
 
Non, idem !! il ne veut pas =(

Je commence vraiment à déséspérer =(

a+
0
moK´s@ Messages postés 4410 Statut Membre 89
 
bon

peux tu faire ce scan en ligne :

https://www.bitdefender.com/toolbox/

Clique sur "I agree" et suis la manip.

a faire avec internet explorer en acceptant l´activ x

post le rapport ici a la fin...

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gatsk Messages postés 27 Statut Membre
 
Voici le raport:

BitDefender Online Scanner

Scan report generated at: Mon, Aug 20, 2007 - 18:12:19

Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;M:\;N:\;

Statistics

Time
1193043:03:10

Files
335425

Folders
9113

Boot Sectors
4

Archives
3177

Packed Files
18799

Results

Identified Viruses
5

Infected Files
8

Suspect Files
2

Warnings
0

Disinfected
0

Deleted Files
10

Engines Info

Virus Definitions
749359

Engine build
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Scan plugins
14

Archive plugins
37

Unpack plugins
6

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B800010.VBN=>(Quarantine-PE)=>(NSIS o)=>zlib_nsis0004
Infected with: Trojan.Downloader.VB.VEZ

C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B800010.VBN=>(Quarantine-PE)=>(NSIS o)=>zlib_nsis0004
Disinfection failed

C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B800010.VBN=>(Quarantine-PE)=>(NSIS o)=>zlib_nsis0004
Deleted

C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B800010.VBN=>(Quarantine-PE)=>(NSIS o)
Update failed

C:\System Volume Information\_restore{97E3A597-8E8C-438A-83F2-75657111941C}\RP300\A0075035.exe
Infected with: Trojan.Proxy.Dlena.CW

C:\System Volume Information\_restore{97E3A597-8E8C-438A-83F2-75657111941C}\RP300\A0075035.exe
Disinfection failed

C:\System Volume Information\_restore{97E3A597-8E8C-438A-83F2-75657111941C}\RP300\A0075035.exe
Deleted

C:\System Volume Information\_restore{97E3A597-8E8C-438A-83F2-75657111941C}\RP301\A0077337.exe
Suspected of: BehavesLike:Win32.Malware

C:\System Volume Information\_restore{97E3A597-8E8C-438A-83F2-75657111941C}\RP301\A0077337.exe
Disinfection failed

C:\System Volume Information\_restore{97E3A597-8E8C-438A-83F2-75657111941C}\RP301\A0077337.exe
Deleted

C:\WINDOWS\fuhrtn.exe
Suspected of: BehavesLike:Win32.Malware

C:\WINDOWS\fuhrtn.exe
Disinfection failed

C:\WINDOWS\fuhrtn.exe
Deleted

C:\WINDOWS\LOOKHO~1=>:(1.zip=>Look how wasted Paris Hilton is, after she got jailed :(94.scr
Infected with: Win32.Worm.Jfool.A

C:\WINDOWS\LOOKHO~1=>:(1.zip=>Look how wasted Paris Hilton is, after she got jailed :(94.scr
Deleted

C:\WINDOWS\LOOKHO~1=>:(1.zip
Updated

C:\WINDOWS\LOOKHO~1
Update failed

C:\WINDOWS\LOOKHO~1=>:(26.zip=>Look how wasted Paris Hilton is, after she got jailed :(60.scr
Infected with: Win32.Worm.Jfool.A

C:\WINDOWS\LOOKHO~1=>:(26.zip=>Look how wasted Paris Hilton is, after she got jailed :(60.scr
Deleted

C:\WINDOWS\LOOKHO~1=>:(26.zip
Updated

C:\WINDOWS\LOOKHO~1
Update failed

C:\WINDOWS\LOOKHO~1=>:(66.zip=>Look how wasted Paris Hilton is, after she got jailed :(79.scr
Infected with: Win32.Worm.Jfool.A

C:\WINDOWS\LOOKHO~1=>:(66.zip=>Look how wasted Paris Hilton is, after she got jailed :(79.scr
Deleted

C:\WINDOWS\LOOKHO~1=>:(66.zip
Updated

C:\WINDOWS\LOOKHO~1
Update failed

C:\WINDOWS\LOOKHO~1=>:(75.zip=>Look how wasted Paris Hilton is, after she got jailed :(20.scr
Infected with: Win32.Worm.Jfool.A

C:\WINDOWS\LOOKHO~1=>:(75.zip=>Look how wasted Paris Hilton is, after she got jailed :(20.scr
Deleted

C:\WINDOWS\LOOKHO~1=>:(75.zip
Updated

C:\WINDOWS\LOOKHO~1
Update failed

C:\WINDOWS\system32\winlogin6.exe~
Infected with: Trojan.PWS.LDPinch.TAW

C:\WINDOWS\system32\winlogin6.exe~
Disinfection failed

C:\WINDOWS\system32\winlogin6.exe~
Deleted

E:\System Volume Information\_restore{97E3A597-8E8C-438A-83F2-75657111941C}\RP300\A0075059.exe
Infected with: Backdoor.Delf.AJP

E:\System Volume Information\_restore{97E3A597-8E8C-438A-83F2-75657111941C}\RP300\A0075059.exe
Disinfection failed

E:\System Volume Information\_restore{97E3A597-8E8C-438A-83F2-75657111941C}\RP300\A0075059.exe
Deleted

0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut gatsk,

et bien elle a disparue paris...

fais ceci :

¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique

puis tu redemarre et fais l´inverse > tu reactive la restauration system...

repasse un coup d´avg et post le rapport stp.

@+
0
titickey Messages postés 7 Statut Membre
 
Bonjour moK's,
j'ai un gros besoin d'aide, j'ai découvert en ouvrant ma liste de programmes qu'il y avait un logiciel ESPION PRO A DISTANCE 2008 [9.0.1.12] . Que puis-je faire ? Suis je surveillé ? Je suis allé dans suppression programme mais marque : une erreur s'est produite. Cet element est peut etre deja desinstallé ! Voulez vous supprimer ESPION PRO de la liste ?
merci beaucoup par avance
0
gatsk Messages postés 27 Statut Membre
 
Salut,

Voici le rapport:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:02:18 21/09/2007

+ Résultat de l'analyse:

C:\Documents and Settings\Rachele\Cookies\rachele@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Rachele\Cookies\rachele@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

Fin du rapport


Je n'ai pas pus te l'envoyer plus tôt j'ai eu un problème avec mes cookies!! je sais pas ce qui c'est passé il me demandait d'activer mes cookies alors qu'ils étaient activé, enfin bref ça va maintenant lol!

a+
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut gast,

comment va ton pc?

@+
0
gatsk Messages postés 27 Statut Membre
 
Bah pour l'instant ça à l'air d'aller merci pour ton aide!!
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut gast,

bon, fais moi signe dans quelques jours pour confirmer...

@+
0
gatsk Messages postés 27 Statut Membre
 
Salut moK´s@,

Mon ordinateur ne fonctionne plus à nouveau... =(
Le mëme problème, arrêt système.3..
Sauf que cette fois, pire!!... L'or du redemarrage de l'ordinateur, je tombe sur la page où ils me demandent si je veus "démarrer normalement ou sans echec", je répons normalement et au bout de 30 sec il se met à redémarrer tous seul et rebelotte!! alors j'essaye en mode sans echec idem!!
Puis j'ai vu que je pouvais redemarrer à l'aide du dernier enregistremetn où l'ordinateur fonctionner bien, et la c'était bon!

J'ai remarqué qu'avant l'arrêt du système il m'affiche un message d'erreur de "win 32" où il me demande d'envoyer ou ne pas envoyer le rapport d'erreur!!

Voila j'espère tu pourras continuer à m'aider

@+
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut gatsk,

tu as fais une restauration system a une date anterieur, c´est ca?

@+
0
gatsk Messages postés 27 Statut Membre
 
oui c'est bien ça...
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut gast,

bon j´espére que tu n´as pas ravivé les infections,

fais un scan avec avg et post le rapport stp pour voir...

@+
0
gatsk Messages postés 27 Statut Membre
 
Salut mok's@

Je n'arrive plus a installer AVG, il me dise qu'il y a une erreur lors d'une écriture de fichier :s

@+
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut gast,

peux tu passer un scan avec ceci :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

et me dire ce qu´il a trouvé...

@+
0
gatsk Messages postés 27 Statut Membre
 
Salut moK's@

Dsl pour cette réponse très tardive, mais j'avais un énorme problème, je ne pouvais plus aller sur le net plus déplacer des fichiers, plus rien faire du tout!! alor j'ai formaté l'ordi et puis maintenant tous marche bien,,

Je voulais te remercier de ton aide que tu m'as apporter et à Bientôt

++
0
moK´s@ Messages postés 4410 Statut Membre 89
 
ok de rien...
0